首页
社区
课程
招聘
[求助]已抓到包,如何修改网络报文?
发表于: 2020-3-17 09:48 3912

[求助]已抓到包,如何修改网络报文?

2020-3-17 09:48
3912
有一个程序需要联网认证,于是我就用wireshark查看了这个程序的网络报文,发现他是用http协议的,而且响应很简单,就四个字节的body。所以我就想如果把响应的body改掉,就可以绕过认证。但是我不知道有什么方式可以拦截程序的报文,我用了fiddler试了下,发现这个程序不走代理,拦截不到。由于是新手,很多工具都不了解,所以请教大佬们,这种情况应该用什么方案来达到拦截并修改程序的网络报文呢?感激不尽

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 9399
活跃值: (6047)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
如果它是用的域名访问,自己可以搭建个域名服务。然后自己搭个web服务器想怎么改就怎么改。
2020-3-17 12:04
0
雪    币: 4789
活跃值: (2686)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
有稍详细点的例子参考吗?
2020-3-17 19:16
0
雪    币: 211
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
4
sunsjw 如果它是用的域名访问,自己可以搭建个域名服务。然后自己搭个web服务器想怎么改就怎么改。
不是域名访问的,就是一个ip地址,福建那边的。
2020-3-18 19:55
0
雪    币: 211
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
5
sunbest 有稍详细点的例子参考吗?
没找到,网上搜了半天,都没搜到这种情况怎么办
2020-3-18 19:57
0
雪    币: 16085
活跃值: (17037)
能力值: (RANK:730 )
在线值:
发帖
回帖
粉丝
6
可以看下scapy,具体的我也不懂,不知道可不可以
2020-3-18 21:43
0
雪    币: 9399
活跃值: (6047)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
不鱼儿 不是域名访问的,就是一个ip地址,福建那边的。
那你用sockscap64 + fiddler.具体怎么使用,问度娘。
2020-3-19 17:30
0
雪    币: 20
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
学习学习
最后于 2020-3-26 13:57 被sqqws编辑 ,原因:
2020-3-25 13:50
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
9
可以用burp suit里的功能吗
2020-3-26 12:49
0
雪    币: 83
活跃值: (1092)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
10
wx_max wireshark里直接改
看到你的头像我就想起唐青昊,想起唐青昊我就想起看雪有离职员工@音货得福 揭露你

引用https://bbs.pediy.com/thread-258304.htm


2020-3-26 13:35
0
雪    币: 6172
活跃值: (2168)
能力值: ( LV4,RANK:156 )
在线值:
发帖
回帖
粉丝
11
killpy 看到你的头像我就想起唐青昊,想起唐青昊我就想起看雪有离职员工@音货得福 揭露你引用https://bbs.pediy.com/thread-258304.htm
而且wireshark哪来的修改数据包功能。。。第一次听说,我记得那个驱动最多支持拦截
9daK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6G2M7%4q4S2i4K6u0V1j5i4y4C8i4K6u0W2N6$3W2J5k6i4y4Z5j5i4u0C8i4K6u0W2L8%4u0Y4i4K6u0r3M7i4g2W2M7%4c8A6L8$3&6K6i4K6u0r3x3e0l9J5z5e0u0Q4x3V1k6W2k6r3W2@1K9h3&6Y4i4K6u0V1N6r3S2W2i4K6u0V1M7r3q4U0K9$3g2@1i4K6u0V1L8r3W2$3k6b7`.`.
最后于 2020-3-26 13:41 被月落之汀编辑 ,原因:
2020-3-26 13:40
0
游客
登录 | 注册 方可回帖
返回